|
|
1
8
用途:
…假设参数是整个SQL查询。如果不是:
意识到 SQL Injection attacks 我强烈推荐阅读 The curse and blessing of Dynamic SQL . |
|
|
2
0
您可以在您的sp中执行@sqlstation。但是,这不是最好的做法,因为它可以为您打开SQL注入。你可以看到一个例子 here |
|
|
3
0
你用
|
|
|
4
0
非常小心。该代码可以做任何事情,包括添加或删除记录,甚至整个表或数据库。 为了安全起见,您需要创建一个单独的用户帐户,该帐户仅对一小部分允许的表/视图具有dbreader权限,并使用 EXECUTE AS 用于将上下文限制到该用户的命令。 |
|
|
Johnny T · 基于当前值的SQL合并表[重复] 1 年前 |
|
John D · 需要为NULL或NOT NULL的WHERE子句 1 年前 |
|
ojek · 如何对SQL结果进行分组和编号? 1 年前 |
|
|
senek · 如何在PL/SQL中将选择结果(列)放入数组中 1 年前 |
|
|
Sax · 规范化Google表格(第一步) 1 年前 |
|
|
Jatin · 检索卷计数的动态sql抛出错误语法错误[关闭] 1 年前 |
|
|
Andrus · 如何在sql中查找第二个匹配项 1 年前 |